Datenschutz

 Präambel

Laumann Stiftung & Co. KG und mit ihr verbundene Gesellschaften (Tochtergesellschaften, Enkelgesellschaften etc.) haben die PARK Compliance Services GmbH mit der Einrichtung und dem Betrieb eines zentralen elektronischen Hinweisgebersystems sowie der Rolle als Ombudsperson für sich beauftragt. Wenn ein Hinweis über das elektronische Hinweisgebersystem abgeben wird, geht dieser grundsätzlich direkt und ausschließlich bei Rechtsanwalt Dr. Tobias Eggers (PARK Compliance Services GmbH) ein.

Wir, die Laumann Stiftung & Co. KG und die PARK Compliance Services GmbH („Wir“), arbeiten bei der Einrichtung und dem Betrieb von Laumann Stiftung & Co. KG´s elektronischem Hinweisgebersystem eng zusammen. Aufgrund der Zusammenarbeit verarbeiten wir auch Ihre personenbezogenen Daten als datenschutzrechtlich gemeinsam Verantwortliche (Art. 26 DSGVO). 

Im Verhältnis zu den folgenden verbundenen Gesellschaften:
  • VEKA Polska Sp.z.o.o.
  • GEALAN Polska Sp.z.o.o.
  • PROCURAL Sp.z.o.o.
  • S.C. GEALAN Romania S.R.L.
  • VEKA Romania S.R.L.
agiert die PARK Compliance Services GmbH als Auftragsverarbeiter (soweit es sich um Hinweise nach dem polnischen oder rumänischen Hinweisgeberschutzgesetz handelt) bzw. als gemeinsamer Verantwortlicher mit der Laumann Stiftung & Co. KG und der jeweiligen rumänischen bzw. polnischen Tochtergesellschaft (soweit es sich um sonstige Hinweise, etwa nach dem Lieferkettensorgfaltspflichtengesetz handelt).

Zur Gewährleistung Ihrer Rechte und unter Berücksichtigung der Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO) haben die entsprechenden Parteien Vereinbarungen abgeschlossen.

Die Parteien haben sich gemeinsam darüber verständigt, wie sie Ihre Rechte sicherstellen und näher festgelegt, welche Verpflichtungen jede Partei zur Erfüllung der Pflichten der DSGVO treffen. Dies betrifft insbesondere die Ausübung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten nach Art. 13 und 14 DSGVO. Sie können hinsichtlich der Verarbeitung Ihrer Daten jedes beteiligte Unternehmen einzeln ansprechen und Ihre Rechte geltend machen. Weitere Details zur gemeinsamen Verantwortlichkeit finden Sie in Ziffer 6 dieser Datenschutzerklärung.


1. NAME UND KONTAKTDATEN DER FÜR DIE VERARBEITUNG VERANTWORTLICHEN SOWIE DER DATENSCHUTZBEAUFTRAGTEN

Die verantwortliche Stelle im Sinne des Datenschutzrechts ist:
 
PARK Compliance Services GmbH, Rheinlanddamm 199, 44139 Dortmund, Deutschland
E-Mail: info@park-compliance.de
Fon: +49 231 9580680
Fax: +49 231 95806899
vertreten durch: Prof. Dr. Tido Park, Dr. Tobias Eggers, Ulf Reuker LL.M., Dr. Malte Cordes und Dr. Sebastian Wagner
 
Der betriebliche Datenschutzbeauftragte der PARK Compliance Services GmbH ist unter der o. g. Anschrift mit dem Zusatz „der Datenschutzbeauftragte“ bzw. unter datenschutz@park-wirtschaftsstrafrecht.de erreichbar.

Ebenfalls verantwortliche Stellen im Sinne des Datenschutzrechts sind:

a)    Laumann Stiftung & Co. KG, Dieselstraße 8, 48324 Sendenhorst, Deutschland
E-Mail: info@laumann-group.com
Fon:02526 29-1
Fax: 02526 29-3710
vertreten durch: Andreas Hartleif, Elke Hartleif, Pascal Heitmar

Der Datenschutzbeauftragte der Laumann Stiftung & Co. KG ist unter der o.  g. Anschrift mit dem Zusatz „der Datenschutzbeauftragte“ bzw. unter datenschutz@veka.com erreichbar.


b)    VEKA Polska Sp.z.o.o., ul. Sobieskiego 71, 96-100 Skierniewice, Polen
E-Mail: kontakt@veka.com
Fon: +48 46 834 44 00
vertreten durch: Mirosław Markowicz, Mariusz Wysocki, Andrzej Zalewski

Der Datenschutzbeauftragte/Datenschutzkoordinator der VEKA Polska Sp.z.o.o ist unter der o.  g. Anschrift mit dem Zusatz „Datenschutz“ erreichbar.


c)    GEALAN Polska Sp.z.o.o., ul. Rudzka 31, Rzgów, 95-030, Polen
E-Mail: info@gealan.pl
Fon: +48 - 42 / 2 25 21 30
Fax: +48 - 42 / 2 25 21 35
vertreten durch: Ivica Maurović, Tino Albert

Der Datenschutzbeauftragte/Datenschutzkoordinator der GEALAN Polska Sp.z.o.o ist unter der o.  g. Anschrift mit dem Zusatz „Datenschutz“ erreichbar.


d)    PROCURAL Sp.z.o.o., 09-472, ul. Płocka 22, Słupno Cekanowo, Polen
E-Mail: procural@procural-group.com
Fon: +48 24 267 50 0
Fax: +48 24 267 50 01
vertreten durch: Konrad Glowacki

Der Datenschutzbeauftragte/Datenschutzkoordinator der PROCURAL Sp.z.o.oist unter der o.  g. Anschrift mit dem Zusatz „Datenschutz“ erreichbar.


e)    S.C. GEALAN Romania S.R.L., B-dul Iuliu Maniu, nr. 612-614, sec. 6, Bukarest, 061129, Rumänien
E-Mail: office@gealan.ro
Fon: +40 - 21 404 27 00
Fax: +40 - 21 318 23 02
vertreten durch: Ivica Maurović, Tino Albert

Der Datenschutzbeauftragte/Datenschutzkoordinator der S.C. GEALAN Romania S.R.L ist unter der o.  g. Anschrift mit dem Zusatz „Datenschutz“ erreichbar.


f)     VEKA Romania S.R.L., Sos. Bucureşti, nr.55, Com. Ciorogârla, jud.Ilfov, Rumänien
E-Mail: sales@fereastraveka.ro
Fon: 031)860 01 00
(031)860 01 01
Fax: (031)860 01 20
vertreten durch: Robert Post

Der Datenschutzbeauftragte/Datenschutzkoordinator der VEKA Romania S.R.L ist unter der o.  g. Anschrift mit dem Zusatz „Datenschutz“ erreichbar.


2. ART DER PERSONENBEZOGENEN DATEN SOWIE KATEGORIEN BETROFFENER PERSONEN:
 
Wenn Sie sich gegen eine anonyme und für eine vertrauliche Abgabe eines Hinweises entscheiden, werden bei der Abgabe der Meldung Ihr Name sowie Ihre E-Mail-Adresse gesammelt. Zudem werden Daten verarbeitet, die durch die Abgabe von Meldungen durch den Hinweisgeber im Hinweisgeberportal erfolgen. Innerhalb der Hinweiserteilung (Hinweistextes) kann die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO nicht ausgeschlossen werden.

Die Kategorien der durch die Verarbeitung betroffenen Personen (können) umfassen:
  • Mitarbeiterinnen und Mitarbeiter der Laumann Stiftung & Co. KG und der verbundenen Gesellschaften
  • Geschäftspartnerinnen und Geschäftspartner der Laumann Stiftung & Co. KG und der verbundenen Gesellschaften
  • Kundinnen und Kunden der Laumann Stiftung & Co. KG und der verbundenen Gesellschaften
  • Hinweisgeberinnen und Hinweisgeber
  • Sonstige von den Hinweisen Betroffene
  

3. VERWENDUNGSZWECK BETREFFEND DIE PERSONENBEZOGENEN DATEN UND RECHTSGRUNDLAGE
 
a) Hinweisabgabe an die PARK Compliance Services GmbH
Die von Ihnen im Rahmen des Hinweisgebersystems angegebenen Informationen werden zum Zweck der Überprüfung und Dokumentation der Meldungen durch PARK Compliance Services GmbH verwendet. Eine Weitergabe der Daten an Dritte durch PARK Compliance Services GmbH. (insbesondere an Laumann Stiftung & Co. KG oder verbundene Unternehmen) erfolgt nur mit Ihrer ausdrücklichen Einwilligung. Nach Weitergabe der Daten an Laumann Stiftung & Co. KG oder verbundene Unternehmen werden diese dort ebenfalls zum Zweck der Überprüfung und Dokumentation der Meldungen, für interne Ermittlungen (einschließlich der Weitergabe an externe Rechtsanwälte, Wirtschaftsprüfer oder andere berufsrechtlich zur Verschwiegenheit verpflichtete Berufsträger sowie an verbundene Unternehmen) und ggf. zur Weitergabe an staatliche Stellen (wie Polizei, Staatsanwaltschaft oder Gerichte) verwendet. Allen Hinweisgebern wird eine vertrauliche Bearbeitung zugesichert.

Ihre und weitere personenbezogene Daten werden verarbeitet, soweit dies zur Erfüllung rechtlicher Verpflichtungen notwendig ist (Art. 6 Abs. 1 lit. c DSGVO). Darunter fallen insbesondere Meldungen von straf-, wettbewerbs- und arbeitsrechtlich relevanten Sachverhalten. Eine rechtliche Verpflichtung zur Einrichtung und zum Betrieb eines Hinweisgebersystems folgt etwa aus den §§ 12 ff. HinSchG oder den entsprechenden ausländischen Normen. Darüber hinaus erfolgt die Verarbeitung von personenbezogenen Daten aufgrund des berechtigten Interesses von der Laumann Stiftung & Co. KG und ihrer verbundenen Unternehmen an der Aufdeckung und Prävention von Missständen und der damit verbundenen Abwendung von Schäden und Haftungsrisiken gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO. Schließlich kann die Datenverarbeitung auf § 26 Abs. 1 S. 2 BDSG beruhen, soweit sie zur Aufdeckung von Straftaten im Beschäftigungsverhältnis bei der Laumann Stiftung & Co. KG und verbundenen, in Deutschland ansässigen Unternehmen dient.


b) Hinweisabgabe an die internen Vertrauenspersonen der rumänischen und polnischen Gesellschaften
Die von Ihnen im Rahmen der Hinweisgebersysteme der rumänischen und polnischen Gesellschaften angegebenen Informationen werden zum Zweck der Überprüfung und Dokumentation der Meldungen durch die internen Vertrauenspersonen dieser Gesellschaften verwendet. Eine Weitergabe der Daten an Dritte durch die internen Vertrauenspersonen (insbesondere an Laumann Stiftung & Co. KG) erfolgt nur mit Ihrer ausdrücklichen Einwilligung oder auf Basis gesetzlicher Ausnahmetatbestände. Nach Weitergabe der Daten an Laumann Stiftung & Co. KG oder die PARK Compliance Services GmbH werden diese dort ebenfalls zum Zweck der Überprüfung und Dokumentation der Meldungen, für die Unterstützung bei internen Ermittlungen (einschließlich der Weitergabe an externe Rechtsanwälte, Wirtschaftsprüfer oder andere berufsrechtlich zur Verschwiegenheit verpflichtete Berufsträger sowie an verbundene Unternehmen) und ggf. zur Weitergabe an staatliche Stellen (wie Polizei, Staatsanwaltschaft oder Gerichte) verwendet. Allen Hinweisgebern wird eine vertrauliche Bearbeitung zugesichert.

Ihre und weitere personenbezogener Daten werden verarbeitet, soweit dies zur Erfüllung rechtlicher Verpflichtungen notwendig ist (Art. 6 Abs. 1 lit. c DSGVO). Darunter fallen insbesondere Meldungen von straf-, wettbewerbs- und arbeitsrechtlich relevanten Sachverhalten. Eine rechtliche Verpflichtung zur Einrichtung und zum Betrieb eines Hinweisgebersystems folgt etwa aus dem rumänischen und dem polnischen Hinweisgeberschutzgesetz. Darüber hinaus erfolgt die Verarbeitung von personenbezogenen Daten aufgrund des berechtigten Interesses der Gesellschaften an der Aufdeckung und Prävention von Missständen und der damit verbundenen Abwendung von Schäden und Haftungsrisiken gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO.


4. DAUER DER SPEICHERUNG

Personenbezogene Daten werden nur so lange gespeichert, wie es für die Bearbeitung des Hinweises erforderlich ist oder ein berechtigtes Interesse an der Speicherung der personenbezogenen Daten vorliegt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber zur Erfüllung gesetzlicher Verpflichtungen, wie etwa Aufbewahrungspflichten, vorgesehen wurde. Anschließend werden sämtliche personenbezogenen Daten gelöscht. Die Dauer der Speicherung richtet sich insbesondere nach der Schwere des Verdachts und der gemeldeten eventuellen Pflichtverletzung.


5. BETROFFENENRECHTE
 
Nach dem europäischen Datenschutzrecht haben Sie und die im Hinweis genannten Personen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und in bestimmten Fällen das Recht auf Datenübertragung.

Außerdem können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen, sofern die Datenverarbeitung im öffentlichen Interesse oder auf der Grundlage einer Interessenabwägung erfolgt. Der Widerspruch kann formfrei erfolgen und sollte möglichst an die in diesem Datenschutzhinweis aufgeführten Kontaktdaten erfolgen.

Wird das Widerspruchsrecht in Anspruch genommen, wird umgehend geprüft, inwieweit die gespeicherten Daten, insbesondere für die Bearbeitung eines Hinweises, noch erforderlich sind. Nicht mehr benötigte Daten werden gelöscht.

Ihnen steht außerdem ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu. 


6. AUFGABENVERTEILUNG IM RAHMEN DER GEMEINSAMEN VERANTWORTLICHKEIT
 
Die nachfolgende Übersicht informiert Sie darüber, welcher Verantwortliche im Rahmen der gemeinsamen Verantwortlichkeit bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem elektronischen Hinweisgebersystem welche Aufgaben unter der DSGVO übernimmt. 


Aufgabe PARK Compliance Services GmbH:
  • Festlegung des Zwecks und der Mittel der Datenverarbeitung 
  • Festlegung der Art der personenbezogenen Daten 
  • Ansprechpartner für betroffene Personen
  • Informationspflichten bei Erhebung personenbezogener Daten 
     (für die Verarbeitung personenbezogener Daten über das elektronischen Hinweisgebersystem) 
  • Bearbeitung von Auskunftsverlangen 
  • Bearbeitung von Lösch- und Berichtigungsanfragen
     (für die Verarbeitung personenbezogener Daten über das elektronischen Hinweisgebersystem) 
  • Bearbeitung der Beschränkung der Verarbeitung
     (für die Verarbeitung personenbezogener Daten über das elektronischen Hinweisgebersystem)
  • Abwicklung von Herausgabeverlangen bei Recht auf Datenübertragbarkeit
  • Bearbeitung von Widersprüchen
     (für die Verarbeitung personenbezogener Daten über das elektronischen Hinweisgebersystem) 
  • Durchführung einer Datenschutz-Folgeabschätzung 
  • Sicherheit der Verarbeitung 
  • Meldung von Verletzungen des Schutzes personenbezogener Daten
     (für die Verarbeitung personenbezogener Daten über das elektronischen Hinweisgebersystem) 
  • Dokumentation zur Einhaltung der datenschutzrechtlichen Rechenschaftspflicht 

Aufgaben der Laumann Gruppe:
  • Festlegung des Zwecks und der Mittel der Datenverarbeitung 
  • Ansprechpartner für betroffene Personen 
  • Informationspflichten bei Erhebung personenbezogener Daten
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch PARK Compliance Services GmbH)
  • Bearbeitung von Auskunftsverlangen
     (soweit die zubeauskunftenden Informationen durch PARK Compliance Services GmbH weitergegeben werden dürfen.)
  • Bearbeitung von Lösch- und Berichtigungsanfragen
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe PARK Compliance Services GmbH) 
  • Bearbeitung der Beschränkung der Verarbeitung
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH) 
  • Bearbeitung von Widersprüchen
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH) 
  • Durchführung einer Datenschutz-Folgeabschätzung 
  • Meldung von Verletzungen des Schutzes personenbezogener Daten
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH) 
  • Dokumentation zur Einhaltung der datenschutzrechtlichen Rechenschaftspflicht 
 
Aufgaben rumänischer oder polnischer Gesellschaften:
  • Festlegung des Zwecks und der Mittel der Datenverarbeitung 
  • Ansprechpartner für betroffene Personen 
  • Informationspflichten bei Erhebung personenbezogener Daten
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG)
  • Bearbeitung von Auskunftsverlangen
     (soweit die zubeauskunftenden Informationen durch PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG weitergegeben werden dürfen.)
  • Bearbeitung von Lösch- und Berichtigungsanfragen
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG ) 
  • Bearbeitung der Beschränkung der Verarbeitung
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG ) 
  • Bearbeitung von Widersprüchen
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG ) 
  • Durchführung einer Datenschutz-Folgeabschätzung 
  • Meldung von Verletzungen des Schutzes personenbezogener Daten
     (für die weitere Verwendung der personenbezogenen Daten nach Weitergabe durch  PARK Compliance Services GmbH oder Laumann Stiftung & Co. KG ) 
  • Dokumentation zur Einhaltung der datenschutzrechtlichen Rechenschaftspflicht 

Diese Verteilung der Verantwortlichkeiten hindert Sie grundsätzlich nicht daran, ihre Rechte bei und gegenüber jedem einzelnen der Verantwortlichen geltend zu machen. Bitte beachten Sie jedoch, dass Ihre Rechte am effektivsten ausgeübt werden können, wenn Sie sich an den jeweils zuständigen Ansprechpartner wenden. Bei dem Ersuchen auf Auskunft kann es sein, dass bestimmte Informationen aus Gründen des Schutzes der Hinweisgeber und Hinweisgeberinnen lediglich bei PARK Compliance Services GmbH vorliegen und nicht an die Laumann Stiftung & Co. KG oder die polnischen und rumänischen Gesellschaften weitergeben werden dürfen. In diesen Fällen kann das Auskunftsersuchen nur durch PARK Compliance Services GmbH. erfüllt werden.